À l'unité, pas par préfixe
La commande demande un nombre d'adresses en plus, pas une longueur de préfixe. Quatre adresses supplémentaires ajoutent $8 au loyer. Vingt en ajoutent $40. Ces adresses rejoignent la machine, les disques, le débit et le système dans le même loyer, puis ce loyer se multiplie par les mois. Le trimestre est trois fois le loyer, sans remise.
Comme le site ne livre pas un bloc routé à découper soi-même, le plan ne se fait pas en « acheter un /28 puis le couper ». Le nombre est fixé à la commande. Ensuite, chaque adresse qui arrive doit répondre à un nom précis.
Les voir d'abord dans le système
L'adresse principale est en général déjà sur la carte qui sort vers le réseau. Le nom d'hôte ou l'adresse de la console correspond à celle-là. Les adresses en plus peuvent apparaître en alias sur la même carte, ou figurer dans la note de livraison en attendant d'être ajoutées. Se fier à ip addr, pas seulement au nombre écrit sur la commande.
Compter les IPv4 de portée globale. Le total doit égaler 1 plus le nombre acheté en plus. S'il en manque, s'arrêter là et ouvrir un ticket. Ne pas emprunter l'adresse d'une autre machine. Une adresse de test qui n'appartient pas à cette commande ne s'écrit pas dans la configuration d'un site.
Trois répartitions courantes
| Cas | Usage de l'adresse |
|---|---|
| Plusieurs sites sur le même système | plusieurs adresses sur la carte, le service web écoute par adresse ou par nom |
| Plusieurs machines virtuelles sous Proxmox | l'adresse publique sur la carte de la machine virtuelle, ou un renvoi depuis l'hôte vers une adresse interne |
| Un service à réputation séparée | ce service sur sa propre adresse, les autres restent sur l'adresse principale |
Plusieurs sites peuvent partager une adresse et se distinguer par le nom. Une adresse à part se justifie quand un certificat, le courrier, un rappel de paiement ou une liste d'autorisation doit viser une source différente. Sans cette contrainte, moins d'adresses suffisent.
En pont, l'adresse publique se configure dans la machine virtuelle, et l'hôte ne la reprend pas. En renvoi, l'hôte tient l'adresse publique et envoie le port vers l'adresse interne. Les deux méthodes ne se superposent pas sur la même adresse, sinon l'entrée ne sait plus de quel côté tomber.
Le débit se compte à part
Une adresse en plus n'augmente pas le débit. 250M, 1G et 2G sont une autre ligne, les trois sans quota de trafic. Dix adresses partagent toujours le même port. L'inverse est vrai : passer le port en 1G ajoute $248 par mois, sans changer le nombre d'adresses.
Le palier 128 Go est à $455 par mois, avec 1 IPv4 et 250M. Chaque adresse en plus ajoute $2. Le palier 256 Go est à $612, avec la même règle d'adresses. Choisir 256 Go n'ajoute pas d'adresses.
Contrôles au moment de la répartition
Lister adresse et usage
Une table : chaque IPv4, le site, la machine virtuelle ou le service. Une adresse encore libre reste dans la table, sans être liée à un processus.
Configurer la carte ou la machine virtuelle
Écrire la configuration dans un fichier persistant, pas seulement dans la session. Après redémarrage,
ip addrmontre encore le même ensemble.Appeler chaque adresse depuis l'extérieur
Une requête par adresse prête à servir, pour confirmer que la réponse vient du site prévu. Si le pare-feu ouvre par adresse, ses règles suivent la table.
Aligner pointeur inverse et certificat
Pour le courrier ou un service qui exige le pointeur inverse, le nom du certificat vise la même adresse. Un site qui n'envoie pas de courrier peut sauter cette étape.
La machine est à Tokyo, au Japon. La connexion reste SSH ou RDP, sur l'adresse principale de la console. Les adresses en plus portent le trafic des services. Elles ne remplacent pas les identifiants de la console. Aucun frais d'installation. Le plafond est 255 adresses en plus, plus celle déjà incluse, soit 256.
Nom, pare-feu et sortie bougent ensemble
Une fois l'adresse sur la carte, le nom doit la viser. Changer seulement la carte laisse les visites sur l'ancienne adresse. Changer seulement le nom, alors que l'adresse n'est pas prête, fait échouer la visite. Les deux bougent ensemble, avec un court recouvrement : la nouvelle adresse répond déjà, puis le nom bascule.
Si le pare-feu filtre par adresse source ou destination, chaque service exposé ajoute sa règle. En renvoi vers une machine virtuelle, la règle se pose sur la couche qui tient l'adresse publique, pas seulement sur l'adresse interne en oubliant le renvoi de l'hôte. Tester depuis un réseau extérieur au site. Un appel local vers sa propre adresse passe souvent par la boucle locale et ne prouve pas le chemin externe.
L'adresse de sortie se vérifie aussi. Rappels de paiement, courrier et listes d'autorisation regardent souvent la source. Si le service sort par l'adresse principale alors que l'autre partie n'autorise que la nouvelle, la connexion est refusée. Lier le service à une source précise, ou lui donner une route de sortie, puis faire confirmer la source vue de l'autre côté.
Dès que le nombre est dans la commande, le loyer inclut ces adresses. Ne pas retirer de la carte une adresse encore dans le DNS parce qu'elle semble peu utilisée. Quand une adresse ne sert plus, retirer d'abord les noms et les règles, observer l'absence de visites, puis l'enlever de la configuration. Chaque IPv4 en plus coûte $2 par mois. Vingt font $40 par mois, prépayés avec la période de la machine. Cela s'ajoute au supplément de débit. Ce n'est pas un choix exclusif.
Sous Proxmox, une table de correspondance aide : adresse publique, pont ou renvoi, numéro de machine virtuelle, nom. Si la table et ip addr divergent, le système prime, puis la table se corrige. Le nombre sur la commande dit combien ont été achetées, pas laquelle est déjà liée à quelle machine virtuelle. Chaque adresse destinée au public doit répondre, depuis l'extérieur du site, sur la page ou le port prévu. Sinon, carte et pare-feu d'abord, puis le nom, qui pointe peut-être encore vers l'ancienne adresse.
Les adresses en plus se saisissent à l'unité.
$455 / mois